达汇浪 發表於 2010-9-23 00:52:57

利用麦咖啡(McAfee)对服务器Web站点进行有效安全设置与管理

安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图1. <br /><span id="att_11984"><strong></strong><br /><img alt="" border="0" src="https://img.jbzj.com/do/uploads/allimg/100923/0103570.jpg" /></span><br /><br />接下来选择访问保护,右键单击属性,会弹出属性对话框,如图2.<br /><span id="att_11985"><strong></strong><br /><img alt="" border="0" src="https://img.jbzj.com/do/uploads/allimg/100923/0103571.jpg" /></span><br /><br />这时会看到&quot;访问保护规则&quot;的界面,我们勾选&quot;启用访问保护&quot;和&quot;禁止McAfee服务器被停止&quot;,如图3.<br /><span id="att_11986"><strong></strong><br /><img alt="" border="0" src="https://img.jbzj.com/do/uploads/allimg/100923/0103572.jpg" /></span> <br /><br />然后我们单击&quot;用户自定规则&quot;,可以看到,麦咖啡已经默认添加很多<span id="rlt_4" style="CURSOR: pointer; BORDER-BOTTOM: #fa891b 1px solid">安全</span>规则,<br />我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.<br />这里假设我们的空间只支持ASP格式的<span id="rlt_2" style="CURSOR: pointer; BORDER-BOTTOM: #fa891b 1px solid">网站</span>程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则.<br />单击右下方的新建选项,我们会看到如图4的界面,勾选第二项,点击确定<br /><span id="att_11987"><strong></strong><br /><img alt="" border="0" src="https://img.jbzj.com/do/uploads/allimg/100923/0103573.jpg" /></span> <br /><br />这时我们就进入了规则设置的界面,具体的设置方法请参照图5.<br /><span id="att_11988"><strong></strong><br /><img alt="" border="0" src="https://img.jbzj.com/do/uploads/allimg/100923/0103574.jpg" /></span> <br /><br />图中的E:\wwwroot为我们的Web网站目录,<br />E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,修改和删除任何ASP格式的文件.<br />这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.<br />不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了<span id="rlt_8" style="CURSOR: pointer; BORDER-BOTTOM: #fa891b 1px solid">服务器</span>,该怎么办?<br />别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁..<br />我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,<br />勾选第二项,并设置我们的密码,如图6.<br /><span id="att_11989"><strong></strong><br /><img alt="" border="0" src="https://img.jbzj.com/do/uploads/allimg/100923/0103575.jpg" /></span> <br /><br />至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,<br />只能对着我们的超BT的设置独自发呆了.. <br />注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp为我们所希望限制的文件格式,<br />如E:\wwwroot**.aspx E:\wwwroot**.php等,以此类推.如果我们网站的<span id="rlt_6" style="CURSOR: pointer; BORDER-BOTTOM: #fa891b 1px solid">数据</span>库格式是ASP,请修改为MDB格式,<br />防止被麦咖啡限制,因而造成网站出错.<br /><br /><br />顶级杀毒软件McAfee 8.7i SP3 +超强自定义规则(管理员使用前请好好分析规则) <br /><br /><br /><br />Mcafee 8.7i 的规则保存在注册表HKEY_LOCAL_MACHINE\SOFTWARE\McAfee中,具体功能与具体位置<br />==========================================================================================<br />按需扫描<br />     HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\DesktopProtection<br />有害程序策略<br />     HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\NVP<br />按访问扫描<br />     HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\On Access Scanner\McShield\Configuration<br />访问保护(含自定义保护)<br />     HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\On Access Scanner\BehaviourBlocking\<br /><br />==========================================================================================<br />注:自定义保护<br />     HKLM\SOFTWARE\McAfee\VSCore\On Access Scanner\BehaviourBlocking\\AccessProtectionUserRules<br />文件打包下载
頁: [1]
查看完整版本: 利用麦咖啡(McAfee)对服务器Web站点进行有效安全设置与管理